Начальник отдела
ФГУП ГосНИИ ГА
17 декабря 2019 г. Никитин Андрей Васильевич
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ 2
ЛАНДШАФТ УГРОЗ
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ 3
ВНУТРЕННЯЯ ПРОБЛЕМАТИКА ОРГАНИЗАЦИЙ ГА
Крайне низкая защищенность от
проникновения в ЛВС организаций
• 73 % компаний демонстрируют недостаточную защиту периметра
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ 4
*ЛАНДШАФТ УГРОЗ ДЛЯ СИСТЕМ ПРОМЫШЛЕННОЙ АВТОМАТИЗАЦИИ. ПЕРВОЕ ПОЛУГОДИЕ 2019
https://ics-cert.kaspersky.ru/media/H1_2019_kaspersky_ICS_REPORT_RUS.pdf
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ 5
*ЛАНДШАФТ УГРОЗ ДЛЯ СИСТЕМ ПРОМЫШЛЕННОЙ АВТОМАТИЗАЦИИ. ПЕРВОЕ ПОЛУГОДИЕ 2019
https://ics-cert.kaspersky.ru/media/H1_2019_kaspersky_ICS_REPORT_RUS.pdf
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ 6
РИСК КИБЕРАТАКИ
Тип угрозы Уровень Уровень Уровень Уровень риска
вероятности последствий уязвимости
КИБЕРАТАКА Низкий Высокий Средне-низкий НИЗКИЙ
Однако ИКАО признает потенциальные уязвимости, и уровень риска вполне может возрасти по мере
развития современных технологий, либо за счет повышения вероятности данных типов угроз.
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ 7
ОТРАСЛЕВЫЕ НОРМАТИВНО-ПРАВОВЫЕ АСПЕКТЫ
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ 8
ОТРАСЛЕВЫЕ НОРМАТИВНО-ПРАВОВЫЕ АСПЕКТЫ
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ 9
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ 10
ТРИНАДЦАТАЯ АЭРОНАВИГАЦИОННАЯ КОНФЕРЕНЦИЯ ИКАО
Монреаль октябрь 2018
1. 7.
2. 8.
3.
9.
10.
4. 11.
12.
5.
13.
6.
14.
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ 11
СТРАТЕГИЯ В ОБЛАСТИ АВИАЦИОННОЙ КИБЕРБЕЗОПАСНОСТИ
РАБОЧИЙ ДОКУМЕНТ ИКАО A40-WP/28
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ
авиационный сектор должен быть устойчив к кибератакам, сохраняя надежность и глобальное
доверие к себе, продолжая при этом внедрять инновации и развиваться
VI. ПЛАНИРОВАНИЕ
V. ОБМЕН VII. КУЛЬТУРА
МЕРОПРИЯТИЙ И
ИНФОРМАЦИЕЙ КИБЕРБЕЗОПАСНОСТИ
ДЕЙСТВИЙ В ЧС
Культура обмена информацией как Применение разработанных планов Поддержка и стимулирование
способ снижения уровня системного действий в ЧС и включение в них развития навыков существующей и
киберриска в авиационном секторе положений о кибербезопасности новой рабочей силы в области
кибербезопасности
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ 12
ПРОЕКТ РЕЗОЛЮЦИИ 40 АССАМБЛЕИ
РЕШЕНИЕ ПРОБЛЕМ КИБЕРБЕЗОПАСНОСТИ В ГА
Ассамблея призывает государства и отрасль предпринять следующие меры по противодействию киберугрозам в ГА:
3. Определять обязанности
1. Осуществлять 2. Определять угрозы и
национальных органов и
стратегию кибербезопасности факторы риска для систем ГА
заинтересованных сторон
9. Способствовать разработке
7. Внедрять системы 8. Поощрять развитие
и внедрению международных
управления жизнестойкой культуры
стандартов, стратегий и
кибербезопасностью кибербезопасности
передовой практики
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ 14
КИИ, ОБЪЕКТЫ КИИ, СУБЪЕКТЫ КИИ
КРИТИЧЕСКАЯ ИНФОРМАЦИОННАЯ ИНФРАСТРУКТУРА – объекты критической информационной инфраструктуры, а также
сети электросвязи, используемые для организации взаимодействия таких объектов;
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ 16
ОСНОВНЫЕ АСПЕКТЫ ОБЕСПЕЧЕНИЯ УСТОЙЧИВОСТИ
АВИАЦИОННОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ
КИБЕРУСТОЙЧИВОСТЬ
Организационной аспект:
Аспект обмена информацией:
создание эффективной системы координации между авиационными
властями и соответствующими органами, отвечающими за процесс обмена информацией, накопление передового опыта,
обсуждение приоритетов и мероприятий политики, повышение
кибербезопасность, включая механизмы координации как на
стратегическом, так и на оперативном уровнях с участием всех согласованности и координация в области безопасности и
поставщиков услуг и заинтересованных сторон авиационной отрасли киберустойчивости
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ 17
СТРАТЕГИЧЕСКИЕ РЕКОМЕНДАЦИИ
в области авиационной кибербезопасности
• Необходимо стремиться к сотрудничеству между заинтересованными сторонами для единообразного
оценивания рисков в сфере кибербезопасности и управления ими.
• Необходимо не только повышать кибербезопасность, но и вести открытый диалог о стоящих перед отраслью
задачах и предпринимаемых усилиях в области кибербезопасности.
Игнорирование вопросов кибербезопасности означает, что отрасль будет иметь очень мало возможностей,
чтобы заверить себя и пассажиров в своей способности достойно противостоять кибератакам.
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ 18
АВИАЦИОННАЯ КИБЕРБЕЗОПАСНОСТЬ
Начальник отдела
ФГУП ГосНИИ ГА
17 декабря 2019 г. Никитин Андрей Васильевич